EventLog Analyzer es una solución integral de gestión de logs que permite exclusivamente recopilar, analizar, archivar y generar informes sobre los logs de eventos de las variantes de la serie Versión 5 y V6R1 de IBM Application System 400 (AS/400). También le permite realizar análisis forenses, cumplir los requisitos de conformidad y garantizar la integridad de los archivos.
Con EventLog Analyzer, puede generar informes personalizados basados en la gravedad, el ID del mensaje o el trabajo, y programarlos para que se generen a intervalos regulares. También le permite programar el envío de informes AS/400 por correo electrónico. Estos informes ayudan a las organizaciones a cumplir los requisitos de informes y auditoría para los mandatos de conformidad, incluyendo PCI, HIPAA y GLBA.
EventLog Analyzer también genera informes especiales como:
Para obtener más información sobre cómo crear informes de IBM AS/400 personalizados, visite este enlace.
Se puede establecer un perfil de alerta para criterios específicos, como una autorización fallida o un dispositivo que no funciona, para alertar y notificar a los administradores en tiempo real cuando se produzca un evento concreto. Puede utilizar las reglas de correlación integradas y también establecer alertas relacionadas con el cumplimiento para garantizar que se aplican las políticas.
Los logs históricos son una fuente esencial para solucionar problemas de rendimiento. El análisis del log histórico ayuda a reducir la inactividad del sistema, aumentar el rendimiento de red y reforzar la seguridad. Con EventLog Analyzer puede generar informes exhaustivos sobre los eventos del log histórico, como los cambios en el estado de los dispositivos, los mensajes de los operadores del sistema, los intentos de violación de la seguridad, entre otros. Estos informes le ayudarán a satisfacer las exigencias de los auditores de TI sin lo tedioso que es revisar manualmente los archivos de log.
La ventaja más importante de contar con EventLog Analyzer para gestionar sus logs de AS/400 es el módulo de monitoreo de la integridad de los archivos (FIM). Integrado directamente en el producto, el FIM de EventLog Analyzer le permite crear informes y alertas sobre los cambios críticos en los archivos o carpetas que se monitorean para evitar manipulaciones y crear pistas de auditoría. También puede configurar los informes de FIM para que se generen automáticamente y se envíen por correo electrónico según un calendario establecido.
EventLog Analyzer no se limita a los logs históricos de IBM AS/400. También es compatible con los logs de diario de IBM AS/400/iSeries y le proporciona una opción para generar y programar informes basados en el usuario.
Para ver una comparación entre las funciones de QRadar y EventLog Analyzer, haga clic aquí.
Nombre: Feliz Colón
Cargo: Director de infraestructura y Ciberseguridad
Empresa: Assertus
Testimonio: Las herramientas de ManageEngine presentan la característica de ser bastante ajustables a las necesidades de cada empresa. Ha sido muy provechoso para la compañía la unión de estas tecnologías.
Nombre: Kelvin Flete
Cargo: Subgerente de Gestión de Monitoreo y Gestión de incidentes de Seguridad
Empresa: Banco Vimenca
Testimonio: Crean soluciones que van acorde al tiempo, a lo que las organizaciones necesitan. Son muy buenas las soluciones que desarrollan, y además son muy asequibles en temas de costos.